Noticias

Microsoft emite advertencia sobre la vulnerabilidad de «fallo de copia» de Linux

joshuark compartió un informe de la revista Linux: Microsoft emite advertencias de que se ha solucionado una vulnerabilidad con puntuación CVSS de 7,8 Encontrado en el núcleo de Linux. La vulnerabilidad en cuestión ha sido señalada. CVE-2026-31431 Y, según Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA), «Las vulnerabilidades de transferencia incorrecta de recursos entre dominios centrales de Linux son un vector de ataque común para ciberataques maliciosos y plantean riesgos importantes para las empresas federales».

Las distribuciones afectadas incluyen Ubuntu, Red Hat, SUSE, Debian, Fedora, Arch Linux y Amazon Linux. Esto también puede afectar a cualquier distribución basada en la del manifiesto, lo que significa casi cualquier distribución de Linux que no sea independiente. Esta falla existe en el módulo algif_aead de AF_ALG en el subsistema criptográfico central de Linux. El problema es que una optimización específica hace que el núcleo reutilice la memoria de origen como destino durante las operaciones de cifrado. Esto significa que un atacante puede explotar la interacción entre la interfaz del socket AF_ALG y la llamada al sistema splice(). Hasta que se publique un parche, Microsoft recomienda deshabilitar las funciones de cifrado afectadas o evitar la creación de sockets AF_ALG. La vulnerabilidad, también conocida como «Error de copia», se compartió en Slashdot y se informó en informe técnico. Esta vulnerabilidad afecta a casi todas las versiones de los sistemas operativos Linux y ha sido solucionada explotado en la naturaleza. La agencia de ciberseguridad estadounidense CISA ha ordenado a todas las agencias federales civiles que parcheen todos los sistemas afectados antes del 15 de mayo.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba